slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-15523 sqli の脆弱性 (CVE-2026-15523)
CVE-2026-15518 CVE-2026-15518 の脆弱性 (CVE-2026-15518)
CVE-2026-15516 CVE-2026-15516 の脆弱性 (CVE-2026-15516)
CVE-2026-15502 sqli の脆弱性 (CVE-2026-15502)
CVE-2026-15498 sqli の脆弱性 (CVE-2026-15498)
CVE-2026-15494 sqli の脆弱性 (CVE-2026-15494)
CVE-2026-15493 CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15492 CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15490 sqli の脆弱性 (CVE-2026-15490)
CVE-2026-15489 sqli の脆弱性 (CVE-2026-15489)
CVE-2026-15488 CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15482 sqli の脆弱性 (CVE-2026-15482)
CVE-2026-15478 sqli の脆弱性 (CVE-2026-15478)
CVE-2026-3576 wordpress の脆弱性 (CVE-2026-3576)
CVE-2026-2354 wordpress に 危険なファイルアップロード (CVE-2026-2354)
CVE-2026-13250 wordpress の脆弱性 (CVE-2026-13250)
CVE-2026-15338 wordpress の脆弱性 (CVE-2026-15338)
CVE-2026-13353 wordpress に コードインジェクション (CVE-2026-13353)
CVE-2026-57584 phalcon/cphalcon の脆弱性 (CVE-2026-57584)
CVE-2026-54736 phalcon/cphalcon の脆弱性 (CVE-2026-54736)
CVE-2026-13039 wordpress の脆弱性 (CVE-2026-13039)
CVE-2026-54159 prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
CVE-2026-39903 CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-61450 CVE-2026-61450 に コードインジェクション (CVE-2026-61450)
CVE-2026-57961 path-traversal に パストラバーサル (CVE-2026-57961)
CVE-2025-11977 wordpress の脆弱性 (CVE-2025-11977)
CVE-2026-15299 wordpress に クロスサイトスクリプティング (CVE-2026-15299)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →